Cómo usar esta calculadora
- Introduce la duración de cada fase.
- Estima qué parte del trabajo puede ejecutarse en paralelo.
- Indica la capacidad real disponible del equipo.
- Revisa el tiempo efectivo y los principales retrasos.
Calcula un tiempo operativo de recuperación tras un incidente de phishing sumando detección, contención, restablecimiento y validación, y ajustándolo por tareas en paralelo y capacidad efectiva del equipo.
El resultado aproxima el tiempo total hasta recuperar credenciales, contener el alcance y validar la vuelta a la normalidad.
No sustituye un cronograma de respuesta; úsalo para comparar escenarios y objetivos internos de recuperación.
Con 6 h de detección, 4 h de contención, 2 h de restablecimiento, 8 h de validación, 30 % en paralelo y 85 % de capacidad, el tiempo efectivo es aproximadamente 18,35 h.
Suma las fases de detección, contención, restablecimiento y validación, ajustadas por paralelización y capacidad.
La investigación, revocación de sesiones, restablecimiento y monitorización pueden solaparse si existen equipos y permisos.
Una capacidad inferior al 100 % refleja interrupciones, carga simultánea, esperas y disponibilidad parcial.
Inclúyela solo si es necesaria para restablecer el servicio; el cierre forense puede continuar después.
Compáralo con el RTO interno y prueba qué mejoras reducen las fases que más contribuyen al total.
| Fase | Objetivo |
|---|---|
| Detección | Confirmar el incidente y su alcance inicial |
| Contención | Detener accesos, sesiones y propagación |
| Validación | Confirmar estabilidad y ausencia de persistencia |